{"id":32807,"date":"2025-10-29T13:00:58","date_gmt":"2025-10-29T11:00:58","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=32807"},"modified":"2025-10-28T15:49:43","modified_gmt":"2025-10-28T13:49:43","slug":"airline-brands-scheme","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/airline-brands-scheme\/32807\/","title":{"rendered":"Falsche Partnerschaftsangebote"},"content":{"rendered":"<p>Unsere Experten haben eine E-Mail-Kampagne entdeckt, bei der Betr\u00fcger unter den Namen bekannter Airlines und Flugh\u00e4fen agieren. Seit Anfang September haben unsere L\u00f6sungen Tausende \u00e4hnlicher E-Mails erkannt und blockiert, in denen sich Betr\u00fcger als Mitarbeiter von Amsterdam Schiphol, Emirates Airlines, Etihad Airways, Lufthansa, Qatar Airways oder anderen bekannten Fluggesellschaften ausgeben. Sp\u00e4ter entdeckten unsere Experten \u00e4hnliche Mailings, in denen Namen von Unternehmen aus der \u00d6l- und Gasbranche benutzt wurden. Die Angreifer imitieren Gesch\u00e4ftsbriefe, geben vor, auf der Suche nach neuen Partnern zu sein, und haben es auf Unternehmen unterschiedlicher Gr\u00f6\u00dfe und Branchen abgesehen. Das Ziel der Kriminellen: Sie wollen die E-Mail-Empf\u00e4nger davon \u00fcberzeugen, Geld auf ihre Konten zu \u00fcberweisen.<\/p>\n<h2>So funktioniert das Betrugssystem<\/h2>\n<p>Zuerst versuchen die Angreifer, das Opfer in eine Unterhaltung zu verwickeln. Dazu senden sie ihm im Namen der Einkaufsabteilung einer gro\u00dfen Fluggesellschaft oder eines Flughafens eine harmlos wirkende E-Mail: Es geht es um ein neues Partnerschaftsprogramm f\u00fcr 2025\/2026, das f\u00fcr beide Seiten eine vorteilhafte Zusammenarbeit verspricht. Sobald der Empf\u00e4nger antwortet, beginnt die zweite Phase: Zur Ablenkung senden die Angreifer Registrierungsformulare, Geheimhaltungserkl\u00e4rungen und einen ganzen Stapel anderer Dokumente.<\/p>\n<p>In den E-Mails sind keine b\u00f6sartigen Anh\u00e4nge oder Links versteckt, und die Dokumente enthalten keine versteckten Skripte. Darum schlagen herk\u00f6mmliche Schutzmechanismen bei solchen Archiven nicht Alarm. Die Angreifer verlassen sich voll und ganz auf Social-Engineering-Methoden. In der n\u00e4chsten Nachricht verlangen sie die Zahlung einer \u201eobligatorischen Kaution als Interessenbekundung\u201c\u00a0\u2013 und zwar mehrere tausend Dollar. Wer die Kaution hinterlegt, wird bei der Bearbeitung der Partnerschaftsantr\u00e4ge angeblich vorrangig behandelt. Die Absender garantieren nat\u00fcrlich, dass das Geld nach Abschluss des Partnerschaftsvertrags zur\u00fcckerstattet wird.<\/p>\n<h2>Wodurch verraten sich die gef\u00e4lschten E-Mails<\/h2>\n<p>Die bei dieser Kampagne verwendeten Nachrichten sehen sehr plausibel aus, einige Ungereimtheiten sind jedoch mit blo\u00dfem Auge erkennbar. Da w\u00e4re zuerst einmal die E-Mail-Adresse des Absenders. Sie enth\u00e4lt oft den Namen des Unternehmens, dessen Mitarbeiter die Betr\u00fcger nachahmen. Hier lohnt sich ein Blick auf die Kontaktdaten der echten Website: Die dort aufgef\u00fchrten legitimen E-Mail-Adressen von Mitarbeitern des Flughafens oder der Fluggesellschaft haben einen anderen Dom\u00e4nennamen. Aha! Manchmal k\u00fcmmern sich die Angreifer aber \u00fcberhaupt nicht darum, ob das Feld <em>Von<\/em> plausibel aussieht. Sie schreiben einfach den Namen des imitierten Unternehmens in das sichtbare Namensfeld, w\u00e4hrend im Feld mit der E-Mail-Adresse eine v\u00f6llig irrelevante Dom\u00e4ne steht.<\/p>\n<p>Hier ist eine wichtige Regel f\u00fcr verd\u00e4chtige Gesch\u00e4ftskorrespondenz: Falls du Zweifel hast, schreib an die offizielle Adresse des Unternehmens und erkundige dich, ob das erw\u00e4hnte Partnerprogramm tats\u00e4chlich existiert, ob der Absender bei diesem Unternehmen arbeitet und ob die verd\u00e4chtige E-Mail-Adresse echt ist.<\/p>\n<p>Das wichtigste Warnsignal ist jedoch, dass eine Zahlung gefordert wird, um \u201eInteresse zu bekunden\u201c. Dieser Vorschlag ist absolut unseri\u00f6s. Echte Unternehmen f\u00fchren bei der Auswahl von Partnern, Lieferanten und Auftragnehmern eine umfassende \u00dcberpr\u00fcfung der Unternehmensreputation durch. \u00a0Die Zahlung eines (in diesem Kontext) l\u00e4cherlichen Geldbetrags geh\u00f6rt aber sicher nicht dazu.<\/p>\n<h2>So sch\u00fctzt du dein Unternehmen vor Betr\u00fcgern<\/h2>\n<p>Ideale Software-L\u00f6sungen verhindern, dass betr\u00fcgerische, b\u00f6sartige und Phishing-E-Mails \u00fcberhaupt in den Posteingang von Mitarbeitern gelangen. Wir empfehlen die Installation eines leistungsf\u00e4higen Schutzes auf <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security\/mail-security-appliance?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Ebene des Unternehmens-E-Mail-Gateways<\/a>.<\/p>\n<p>Ein weiterer wichtiger Aspekt der Unternehmenssicherheit: Sch\u00e4rfe das Bewusstsein deiner Mitarbeiter f\u00fcr betr\u00fcgerische Tricks und andere Cyberbedrohungen. Besonders wichtig ist eine Schulung des Personals in den Bereichen Finanzen, Vertrieb und Beschaffung. F\u00fcr umfassende Online-Schulungen bietet sich beispielsweise unsere <a href=\"https:\/\/k-asap.com\/de\/?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Kaspersky Automated Security Awareness Platform<\/a> an.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kaspersky-next\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"kaspersky-next\" value=\"28227\">\n","protected":false},"excerpt":{"rendered":"<p>Angreifer geben sich als Fluggesellschaften oder Flughafenbetreiber aus und versenden gef\u00e4lschte Partnerschaftsangebote.<\/p>\n","protected":false},"author":2704,"featured_media":32810,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1848,3107,3108],"tags":[142,62],"class_list":{"0":"post-32807","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-betrug","11":"tag-e-mail"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/airline-brands-scheme\/32807\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/airline-brands-scheme\/29714\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/airline-brands-scheme\/24785\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/airline-brands-scheme\/12904\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/airline-brands-scheme\/29603\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/airline-brands-scheme\/28654\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/airline-brands-scheme\/31544\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/airline-brands-scheme\/30199\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/airline-brands-scheme\/13896\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/airline-brands-scheme\/54539\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/airline-brands-scheme\/23293\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/airline-brands-scheme\/24396\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/airline-brands-scheme\/35546\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/airline-brands-scheme\/35170\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/e-mail\/","name":"E-Mail"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/32807","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2704"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=32807"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/32807\/revisions"}],"predecessor-version":[{"id":32839,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/32807\/revisions\/32839"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/32810"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=32807"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=32807"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=32807"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}